Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:28-12-2015 Uruchomiony przez Media Expert (2015-12-28 21:16:15) Uruchomiony z D:\FRST Windows 8.1 (X64) (2015-07-08 14:55:48) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-263697517-257242807-3761009540-500 - Administrator - Disabled) Gość (S-1-5-21-263697517-257242807-3761009540-501 - Limited - Disabled) Media Expert (S-1-5-21-263697517-257242807-3761009540-1001 - Administrator - Enabled) => C:\Users\Media Expert ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Acer Docs (HKLM-x32\...\{CA4FE8B0-298C-4E5D-A486-F33B126D6A0A}) (Version: 1.01.3006 - Acer Incorporated) Acer Media (HKLM-x32\...\{E9AF1707-3F3A-49E2-8345-4F2D629D0876}) (Version: 2.02.3104.3 - Acer Incorporated) Acer Photo (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 2.02.3104.6 - Acer Incorporated) Acer Portal (HKLM-x32\...\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13}) (Version: 2.02.3104 - Acer Incorporated) Acer Recovery Management (HKLM\...\{07F2005A-8CAC-4A4B-83A2-DA98A722CA61}) (Version: 6.00.8100 - Acer Incorporated) Acer Remote Files (HKLM\...\{13885028-098C-4799-9B71-27DAC96502D5}) (Version: 1.00.3007 - Acer Incorporated) Advertising Center (x32 Version: 0.0.0.1 - Nero AG) Hidden Aktualizacje NVIDIA 11.10.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 11.10.11 - NVIDIA Corporation) Aloha TriPeaks (x32 Version: 2.2.0.98 - WildTangent) Hidden Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 11.1.2241 - AVAST Software) Browser Cleaner (HKLM-x32\...\Browser Cleaner) (Version: - Visicom Media Inc.) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.3.8.2631 - CDBurnerXP) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.6.5931 - CDBurnerXP) Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version: - Valve) Cradle Of Egypt Collector's Edition (x32 Version: 2.2.0.110 - WildTangent) Hidden CyberLink PowerDVD 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.3323.57 - CyberLink Corp.) eBay Worldwide (HKLM-x32\...\{91589413-6675-4C27-8AFC-EFB9103B90A5}) (Version: 2.4.0105 - OEM) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 47.0.2526.106 - Google Inc.) Google Update Helper (x32 Version: 1.3.29.1 - Google Inc.) Hidden Governor of Poker 2 Premium Edition (x32 Version: 2.2.0.110 - WildTangent) Hidden Identity Card (HKLM-x32\...\{3D9CB654-99AD-4301-89C6-0D12A790767C}) (Version: 2.00.8100 - Acer Incorporated) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.13.1706 - Intel Corporation) Live Updater (HKLM-x32\...\{EE26E302-876A-48D9-9058-3129E5B99999}) (Version: 2.00.8100 - Acer Incorporated) Luxor Evolved (x32 Version: 2.2.0.98 - WildTangent) Hidden Magic Academy (x32 Version: 2.2.0.98 - WildTangent) Hidden Malwarebytes Anti-Malware wersja 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) ManyCam 5.0.5 (HKLM-x32\...\ManyCam) (Version: 5.0.5 - Visicom Media Inc.) Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) mIRC (HKLM-x32\...\mIRC) (Version: 7.43 - mIRC Co. Ltd.) Narzędzia programu Visual Studio 2005 Second Edition do obsługi pakietu Office (HKLM-x32\...\Microsoft Visual Studio 2005 Tools for Office Runtime) (Version: - Microsoft Corporation) Nero 9 Essentials (HKLM-x32\...\{d92b003f-a2a6-4693-b35c-f2d8f8b976b4}) (Version: - Nero AG) Nero BackItUp 12 Essentials OEM.a01 (HKLM-x32\...\{551AC8F2-FEA2-4B45-ACF7-C98681233CC9}) (Version: 12.5.01200 - Nero AG) Nero Burning ROM 10 (HKLM-x32\...\{7A5D731D-B4B3-490E-B339-75685712BAAB}) (Version: 10.2.11000.12.100 - Nero AG) Nero Burning ROM 10 (HKLM-x32\...\{FE83F463-7E61-4B18-9FA0-B94B90A0B6B9}) (Version: 10.5.10300 - Nero AG) Nero BurningROM 2016 (HKLM-x32\...\{57A3796C-EDE9-43DA-86C4-92279B6B9AB1}) (Version: 17.0.00300 - Nero AG) Nero BurnRights 10 (HKLM-x32\...\{943CFD7D-5336-47AF-9418-E02473A5A517}) (Version: 4.2.10300.0.102 - Nero AG) Nero Info (HKLM-x32\...\{F030BFE8-8476-4C08-A553-233DE80A2BE1}) (Version: 16.0.2000 - Nero AG) Norton Online Backup (HKLM-x32\...\{E625FCA0-E43E-4D3B-92FF-4851308A0366}) (Version: 2.8.0.44 - Symantec Corporation) Norton Online Backup (x32 Version: 4.5.0.9 - Symantec Corporation) Hidden NVIDIA Oprogramowanie systemu PhysX 9.13.0927 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0927 - NVIDIA Corporation) NVIDIA Sterownik 3D Vision 332.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 332.50 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation) NVIDIA Sterownik graficzny 332.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 332.50 - NVIDIA Corporation) NVIDIA Sterownik kontrolera 3D Vision 332.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 332.21 - NVIDIA Corporation) Office Addin (HKLM-x32\...\{6D2BBE1D-E600-4695-BA37-0B0E605542CC}) (Version: 2.02.2009 - Acer) Panel sterowania NVIDIA 332.50 (Version: 332.50 - NVIDIA Corporation) Hidden Peggle Nights (x32 Version: 2.2.0.98 - WildTangent) Hidden Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.98 - WildTangent) Hidden Prerequisite installer (x32 Version: 12.0.0003 - Nero AG) Hidden Prerequisite installer (x32 Version: 17.0.0002 - Nero AG) Hidden Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.18.621.2013 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7023 - Realtek Semiconductor Corp.) Stashimi Stub Installer (x32 Version: 18.001.1 - Nero AG) Hidden Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.13 - TeamSpeak Systems GmbH) The Chronicles of Emerland Solitaire (x32 Version: 3.0.2.32 - WildTangent) Hidden Trinklit Supreme (x32 Version: 2.2.0.98 - WildTangent) Hidden Update Installer for WildTangent Games App (x32 Version: - WildTangent) Hidden Visual Studio Tools for the Office system 3.0 Runtime (HKLM-x32\...\Visual Studio Tools for the Office system 3.0 Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM-x32\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation) WildTangent Games (HKLM-x32\...\WildTangent wildgames Master Uninstall) (Version: 1.0.4.0 - WildTangent) WildTangent Games App (x32 Version: 4.0.10.20 - WildTangent) Hidden WinRAR 5.21 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {13AE5534-8F97-440B-832C-6434CD861450} - System32\Tasks\Recovery Management\Notification => C:\Program Files\Acer\Acer Recovery Management\Notification\Notification.exe [2013-07-10] (Acer Incorporated) Task: {3A72B685-0DB2-4328-9374-AC52BB7D5900} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation) Task: {3F206E58-7B53-4A98-85C9-A00ECABAB214} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Acer\Live Updater\liveupdater_agent.exe [2013-01-22] () Task: {4E7A884A-0FE4-4CE9-9FAE-434061382926} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-12-15] (Google Inc.) Task: {5231BEDD-5220-4A08-BFD1-43ADE2C413FB} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation) Task: {7106F181-6273-4D59-85A6-67B0104BD788} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-11-09] (AVAST Software) Task: {8D9E625F-3570-4A71-803E-939B3443E28A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-12-15] (Google Inc.) Task: {979EFF5D-F73D-4A10-B653-85B2152CA102} - System32\Tasks\ALU => C:\Program Files (x86)\Acer\Live Updater\updater.exe [2013-07-08] () Task: {98750EE0-935D-4D2B-9A6A-5EA7F719B5DA} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-12-10] (Microsoft Corporation) Task: {B90B5F4B-5E95-489D-B8AC-599FD6C553E7} - System32\Tasks\AcerCloud => C:\Program Files (x86)\Acer\Acer Portal\acpanel_win.exe [2013-07-26] (Acer Incorporated) Task: {DF8CA45E-4620-44FB-9285-7CF95807D11A} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2015-12-16] (AVAST Software) Task: {EDE0509C-D27A-4760-8BE2-03BE0BD3A55B} - System32\Tasks\Norton Online Backup ARA => C:\Program Files (x86)\Norton Online Backup ARA\Engine\4.5.0.9\\Ara.exe [2013-08-07] (Symantec Corporation) Task: {EE29E5C0-7619-4D71-AD2C-655DF3E3C06A} - System32\Tasks\Nero\Nero Info => C:\Program Files (x86)\Common Files\Nero\Nero Info\NeroInfo.exe [2015-06-04] (Nero AG) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2015-04-24 17:03 - 2014-01-24 07:27 - 00117536 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2015-04-24 17:27 - 2013-07-30 17:11 - 00110152 _____ () C:\Program Files (x86)\Acer\clear.fi plug-in\Clearfishellext_x64.dll 2015-12-28 21:05 - 2015-12-28 21:04 - 01743360 _____ () D:\adwclener\adwcleaner_5.026.exe 2015-11-09 19:37 - 2015-11-09 19:37 - 00103888 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2015-11-09 19:36 - 2015-11-09 19:36 - 00125512 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2015-12-28 19:41 - 2015-12-28 19:41 - 02806272 _____ () C:\Program Files\AVAST Software\Avast\defs\15122802\algo.dll 2015-11-09 19:37 - 2015-11-09 19:37 - 00466448 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2015-12-20 22:35 - 2015-11-10 20:55 - 00778752 _____ () D:\Steam\SDL2.dll 2015-12-20 22:35 - 2015-07-03 17:12 - 04962816 _____ () D:\Steam\v8.dll 2015-12-20 22:35 - 2015-12-14 21:01 - 02547280 _____ () D:\Steam\video.dll 2015-12-20 22:35 - 2015-07-03 17:12 - 01556992 _____ () D:\Steam\icui18n.dll 2015-12-20 22:35 - 2015-07-03 17:12 - 01187840 _____ () D:\Steam\icuuc.dll 2015-12-20 22:35 - 2015-09-24 01:33 - 02549248 _____ () D:\Steam\libavcodec-56.dll 2015-12-20 22:35 - 2015-09-24 01:33 - 00491008 _____ () D:\Steam\libavformat-56.dll 2015-12-20 22:35 - 2015-09-24 01:33 - 00332800 _____ () D:\Steam\libavresample-2.dll 2015-12-20 22:35 - 2015-09-24 01:33 - 00442880 _____ () D:\Steam\libavutil-54.dll 2015-12-20 22:35 - 2015-09-24 01:33 - 00485888 _____ () D:\Steam\libswscale-3.dll 2015-12-20 22:35 - 2015-12-14 21:01 - 00804432 _____ () D:\Steam\bin\chromehtml.DLL 2015-12-20 22:35 - 2015-11-03 23:00 - 00201728 _____ () D:\Steam\bin\openvr_api.dll 2015-04-24 17:27 - 2013-07-30 17:11 - 00088648 _____ () C:\Program Files (x86)\Acer\clear.fi plug-in\Clearfishellext.dll 2015-12-16 22:37 - 2015-12-11 04:54 - 01583432 _____ () C:\Program Files (x86)\Google\Chrome\Application\47.0.2526.106\libglesv2.dll 2015-12-16 22:37 - 2015-12-11 04:54 - 00081224 _____ () C:\Program Files (x86)\Google\Chrome\Application\47.0.2526.106\libegl.dll 2015-11-09 19:37 - 2015-11-09 19:37 - 40540672 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2015-12-20 22:35 - 2015-11-17 01:31 - 47846176 _____ () D:\Steam\bin\libcef.dll 2015-12-25 20:38 - 2015-12-24 07:46 - 16792256 _____ () C:\Users\Media Expert\AppData\Local\Google\Chrome\User Data\PepperFlash\20.0.0.267\pepflashplayer.dll 2015-04-24 17:04 - 2013-08-19 19:12 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\ProgramData\Temp:905844AA ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="" ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-263697517-257242807-3761009540-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\acer01.jpg DNS Servers: 62.133.128.10 - 62.133.128.20 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{77072B77-4F4C-4D4C-B6A4-C42260ECB78F}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{C7C3A989-BCAB-44B3-83D5-B1307DB77FEC}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{CFF2C6E8-BE94-4A7F-861A-6AFF95054839}] => (Allow) C:\Program Files (x86)\Nero\Nero 12\Nero BackItUp\BackItUp.exe FirewallRules: [{5436A92F-DC5E-4D5F-9CE6-71E7474B3511}] => (Allow) C:\Program Files (x86)\Nero\Nero 12\Nero BackItUp\BackItUp.exe FirewallRules: [{AC6BDF45-2746-41D3-84AB-01C00B519D2E}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{A4C107D1-2FE4-4EFF-9BC0-26CA6164B9B7}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{A7189E03-A165-487A-BA80-3F5316F166F8}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{4C1BE046-2D75-47C2-9D91-8D5C72F03671}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{BC124F0C-41A1-430E-A7EF-A4FA60E69DFC}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe FirewallRules: [{27462BDA-0549-4F93-82A4-85D48985023C}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe FirewallRules: [{06FF77D8-CFB4-48CA-8DEE-0ED50909ADF3}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe FirewallRules: [{9454D35F-23DD-4590-AA49-394E1F30A21D}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe FirewallRules: [{55C3740B-2C1E-4B88-BE25-66EB2D396014}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe FirewallRules: [{17DB3623-56AE-4DA7-AB7E-6137B6245D3D}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD.exe FirewallRules: [{3A1AF798-B167-4DB6-A63E-7291DAA4E48A}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{D1D67D09-AA88-482B-B8FD-04FBB1B78E4E}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{7376A2DC-10B6-4C3F-8C3F-907511B609AE}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{B65D4FF6-E5A3-4AD0-ABC6-FFD22769F046}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{C84A54F8-31D7-41CC-B981-0BE84B6CCBEB}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{DD75B920-A343-4056-B64D-6B775B63EE33}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{B484FA0D-CB14-4C8B-A76B-7DE6A1AB1F4C}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{A81E945C-B551-430B-A579-EC8C6B582D75}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{42D9F3C4-DE2D-4224-84E3-24D3E7485209}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{CF99D249-14A5-4ABE-AE8B-85BFC80E2FF7}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{2DC1ADF5-9FC5-4415-B7F1-3CA821A40252}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{9EA11236-405D-4D2D-892F-09D7A6685787}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{D6EF1E7E-3892-40D2-B947-85DDF9AAD14A}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{7162DD07-A2E6-4EDF-858C-757567774284}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{48D4DD48-90B7-4394-87DF-8F605748C371}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{3881C1F2-8B83-4BCA-A6DC-826AF6B2FBB3}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{A87B3B00-11D8-4CE8-AF6A-2513061FFA36}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe FirewallRules: [{23623288-568D-4A65-A793-52F91D67BCA6}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe FirewallRules: [{952834B0-48CF-41CE-BE91-DF109E226994}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\Sdd.exe FirewallRules: [{6ADD2BF2-9847-49DA-9590-A502B35C1AB1}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\Sdd.exe FirewallRules: [{C259B456-7092-4837-8975-1681A571DCB6}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\virtualdrive.exe FirewallRules: [{CB9BEC2F-61C2-4E25-8469-E79FDD8969E9}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\virtualdrive.exe FirewallRules: [{C9AAB6F9-37C0-41C9-B375-19C70418C715}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe FirewallRules: [{74C02273-6179-4154-9BC8-A4991CDA5388}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe FirewallRules: [TCP Query User{5041BC84-373E-4E05-8846-511161684327}C:\users\media expert\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\media expert\appdata\local\akamai\netsession_win.exe FirewallRules: [UDP Query User{EB0E9E4B-306F-4954-ADF2-73B28733A101}C:\users\media expert\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\media expert\appdata\local\akamai\netsession_win.exe FirewallRules: [{8DBA71C3-4D5E-4185-BD54-05724D2ED3CF}] => (Allow) C:\ProgramData\NexonEU\NGM\NGM.exe FirewallRules: [{B2A6B3A5-B743-41D9-89DA-75A9F64063B7}] => (Allow) C:\ProgramData\NexonEU\NGM\NGM.exe FirewallRules: [{3E05D606-CA02-47C8-9C53-52D1C10951F7}] => (Allow) D:\Combat Arms EU\NMService.exe FirewallRules: [{67AD4489-78AE-446F-9287-74DC7BF56536}] => (Allow) D:\Combat Arms EU\NMService.exe FirewallRules: [{79E2FD56-9C11-48A2-9DE9-07F46407732E}] => (Allow) D:\worldoftanks\WoTLauncher.exe FirewallRules: [{9F30BE6E-7953-4755-B722-77FCFFF0BA6E}] => (Allow) D:\worldoftanks\WoTLauncher.exe FirewallRules: [{5813894C-B017-4C0D-BC2E-3999593219BA}] => (Allow) D:\worldoftanks\worldoftanks.exe FirewallRules: [{414F9602-5209-448D-A356-372035B7864D}] => (Allow) D:\worldoftanks\worldoftanks.exe FirewallRules: [{28EEE7EE-4FE7-4665-8DDA-E6A30308590B}] => (Allow) C:\Program Files (x86)\Nero\Nero 2016\Nero Burning ROM\StartNBR.exe FirewallRules: [{B345B238-0CFC-4FAD-B8EE-05BCF6CE0CED}] => (Allow) C:\Program Files (x86)\Nero\Nero 2016\Nero Burning ROM\nero.exe FirewallRules: [TCP Query User{60872C21-A3E0-4CDF-8E4B-BC5A5C0040A9}D:\l2walker l2bd-freya\l2w_lpm.exe] => (Allow) D:\l2walker l2bd-freya\l2w_lpm.exe FirewallRules: [UDP Query User{0BEA9740-6C0B-4C61-B6F9-FAD131E1FE5B}D:\l2walker l2bd-freya\l2w_lpm.exe] => (Allow) D:\l2walker l2bd-freya\l2w_lpm.exe FirewallRules: [TCP Query User{D4DD812F-C12D-4D15-BFAF-AACFF682118B}D:\l2tower\l2tower.exe] => (Allow) D:\l2tower\l2tower.exe FirewallRules: [UDP Query User{55F51A73-FEBC-4026-8CEA-31CBF92F7FDA}D:\l2tower\l2tower.exe] => (Allow) D:\l2tower\l2tower.exe FirewallRules: [TCP Query User{8722D0B2-F20C-4CB9-A4A8-8E924741C749}D:\l2tttt\l2tower\l2tower.exe] => (Allow) D:\l2tttt\l2tower\l2tower.exe FirewallRules: [UDP Query User{378F7C11-2262-45D3-96B0-13F97E669F63}D:\l2tttt\l2tower\l2tower.exe] => (Allow) D:\l2tttt\l2tower\l2tower.exe FirewallRules: [{61AF5BFF-E517-49B3-B940-78AB7D2080E5}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{37DE6F1B-4F8F-4A4E-9ED4-463CD826BCA8}] => (Allow) D:\Steam\Steam.exe FirewallRules: [{0B9E3F9D-A2F1-4258-8670-CB8A075D0F5A}] => (Allow) D:\Steam\Steam.exe FirewallRules: [{1E1B4441-FB44-4E3C-AD88-D10201D79140}] => (Allow) D:\Steam\bin\steamwebhelper.exe FirewallRules: [{F5AC5823-ED81-439F-A3D9-174DB67A579B}] => (Allow) D:\Steam\bin\steamwebhelper.exe FirewallRules: [{2FF9FC34-E5FC-4518-81A5-C1DFB7A9A6C4}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{BBB11A4A-F76D-428A-A69F-64E1A9172D46}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [TCP Query User{0B345D93-4F3D-471F-BBD7-75135BD63A79}C:\program files (x86)\mirc\mirc.exe] => (Allow) C:\program files (x86)\mirc\mirc.exe FirewallRules: [UDP Query User{1FB27953-6852-45B8-BB51-EEE3335A2D13}C:\program files (x86)\mirc\mirc.exe] => (Allow) C:\program files (x86)\mirc\mirc.exe ==================== Punkty Przywracania systemu ========================= 13-12-2015 21:48:58 Usunięto: eBay Worldwide 13-12-2015 21:50:20 Removed Lineage II 18-12-2015 13:15:44 Windows Update 21-12-2015 15:01:41 Zainstalowany program DirectX ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (12/28/2015 07:54:45 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Acer) Description: Aktywacja aplikacji Microsoft.BingFinance_8wekyb3d8bbwe!AppexFinance nie powiodła się. Błąd: -2144927148. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/28/2015 07:36:11 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: AvastSvc.exe, wersja: 11.1.2241.1482, sygnatura czasowa: 0x563791f0 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.18146, sygnatura czasowa: 0x5650afd4 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0001df23 Identyfikator procesu powodującego błąd: 0x4d8 Godzina uruchomienia aplikacji powodującej błąd: 0xAvastSvc.exe0 Ścieżka aplikacji powodującej błąd: AvastSvc.exe1 Ścieżka modułu powodującego błąd: AvastSvc.exe2 Identyfikator raportu: AvastSvc.exe3 Pełna nazwa pakietu powodującego błąd: AvastSvc.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: AvastSvc.exe5 Error: (12/28/2015 07:35:56 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Acer) Description: Aktywacja aplikacji Microsoft.BingFinance_8wekyb3d8bbwe!AppexFinance nie powiodła się. Błąd: -2144927148. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/28/2015 06:37:24 PM) (Source: ESENT) (EventID: 455) (User: ) Description: taskhostex (1512) WebCacheLocal: Wystąpił błąd -1811 (0xfffff8ed) podczas otwierania pliku dziennika C:\Users\Media Expert\AppData\Local\Microsoft\Windows\WebCache\V01002E3.log. Error: (12/28/2015 05:54:05 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: gameo.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x54850e59 Nazwa modułu powodującego błąd: gameo.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x54850e59 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x000db650 Identyfikator procesu powodującego błąd: 0x464 Godzina uruchomienia aplikacji powodującej błąd: 0xgameo.exe0 Ścieżka aplikacji powodującej błąd: gameo.exe1 Ścieżka modułu powodującego błąd: gameo.exe2 Identyfikator raportu: gameo.exe3 Pełna nazwa pakietu powodującego błąd: gameo.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: gameo.exe5 Error: (12/28/2015 05:38:02 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Acer) Description: Aktywacja aplikacji Microsoft.BingFinance_8wekyb3d8bbwe!AppexFinance nie powiodła się. Błąd: -2144927148. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/28/2015 05:30:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Zemana-AntiLogger-28563-dp.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x2a425e19 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x01e3bc99 Identyfikator procesu powodującego błąd: 0x161c Godzina uruchomienia aplikacji powodującej błąd: 0xZemana-AntiLogger-28563-dp.exe0 Ścieżka aplikacji powodującej błąd: Zemana-AntiLogger-28563-dp.exe1 Ścieżka modułu powodującego błąd: Zemana-AntiLogger-28563-dp.exe2 Identyfikator raportu: Zemana-AntiLogger-28563-dp.exe3 Pełna nazwa pakietu powodującego błąd: Zemana-AntiLogger-28563-dp.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: Zemana-AntiLogger-28563-dp.exe5 Error: (12/28/2015 03:38:02 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Acer) Description: Aktywacja aplikacji Microsoft.BingFinance_8wekyb3d8bbwe!AppexFinance nie powiodła się. Błąd: -2144927148. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/28/2015 02:41:54 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "Avast.VC110.DebugCRT,processorArchitecture="x86",publicKeyToken="2036b14a11e83e4a",type="win32",version="11.0.60610.1"1". Nie można odnaleźć zestawu zależnego Avast.VC110.DebugCRT,processorArchitecture="x86",publicKeyToken="2036b14a11e83e4a",type="win32",version="11.0.60610.1". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (12/28/2015 02:38:12 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Acer) Description: Aktywacja aplikacji Microsoft.BingFinance_8wekyb3d8bbwe!AppexFinance nie powiodła się. Błąd: -2144927148. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Dziennik System: ============= Error: (12/28/2015 08:57:14 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Intel(R) ME Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (12/28/2015 08:57:14 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Nero Update niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (12/28/2015 08:57:14 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Intel(R) Dynamic Application Loader Host Interface Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (12/28/2015 08:57:14 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa GamesAppIntegrationService niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (12/28/2015 08:57:14 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Steam Client Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (12/28/2015 08:57:13 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/28/2015 08:57:13 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Nero BackItUp Scheduler 4.0 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 500 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/28/2015 08:57:13 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa MBAMScheduler niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (12/28/2015 08:57:13 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Intel(R) Capability Licensing Service Interface niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 0 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/28/2015 08:57:13 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa CCDMonitorService niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Pentium(R) CPU G3250 @ 3.20GHz Procent pamięci w użyciu: 37% Całkowita pamięć fizyczna: 4035.44 MB Dostępna pamięć fizyczna: 2509.55 MB Całkowita pamięć wirtualna: 5251.44 MB Dostępna pamięć wirtualna: 3510.67 MB ==================== Dyski ================================ Drive c: (Acer) (Fixed) (Total:222.5 GB) (Free:160.91 GB) NTFS Drive d: (DATA) (Fixed) (Total:223.26 GB) (Free:184.34 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 103F2463) Partition: GPT. ==================== Koniec Addition.txt ============================